Кризa в екосистемата на Windows

Microsoft под натиск след спиране на акаунти за подписване на драйвери

Microsoft потвърди, че работи по възстановяване на достъпа на разработчици зад популярни инструменти като VeraCrypt и WireGuard, след като техни акаунти бяха временно спрени.

Инцидентът доведе до невъзможност за подписване и разпространение на обновления, което е критичен процес в Windows екосистемата.

Без валиден подпис, драйверите и софтуерът не могат да бъдат инсталирани или актуализирани безопасно в Windows.

Засегнати не са само отделни проекти

Проблемът не се ограничава до отделни разработчици. Компанията Open Systems Resources (OSR) също съобщава за сериозни последствия:

  • хиляди устройства и индустриални системи не получават обновления
  • липсва достъп до инфраструктурата за подписване на драйвери
  • засегнати са клиенти в критични среди

Причината: нови изисквания за верификация

Според Microsoft, проблемът е свързан с:

  • въведена задължителна верификация на акаунти
  • изискване към всички партньори в Windows Hardware Program
  • срок за изпълнение, след който акаунтите се маркират като „Rejected“

Тази мярка е част от усилията за:

  • повишаване на сигурността
  • ограничаване на злонамерени драйвери
  • защита на потребителите

Комуникационен срив и недоволство от индустрията

Въпреки обясненията, реакцията от страна на засегнатите компании е остра.

От Open Systems Resources заявяват:

  • не са получили адекватно уведомление
  • проблемът се е появил повторно дори след успешна верификация
  • липсва ефективен канал за поддръжка


Автоматизирани процеси и липса на човешка комуникация могат да доведат до системни сривове в критична инфраструктура.

Реалният риск: блокирана верига на доставки

Ситуацията разкрива сериозен системен проблем:

  • зависимост от централизирана инфраструктура за подписване
  • възможност за масово прекъсване на обновления
  • риск за сигурността на крайни устройства


Механизми, създадени за повишаване на сигурността, могат да се превърнат в single point of failure.

Microsoft обещава бързо решение

Паван Давулури уверява, че:

  • компанията вече е в контакт със засегнатите разработчици
  • проблемът ще бъде решен в кратки срокове

Същевременно Microsoft признава, че:

  • комуникацията около промените може да бъде подобрена
  • ще се направи преглед на процесите

Баланс между сигурност и оперативна устойчивост

Случаят подчертава ключова дилема в модерната ИТ екосистема:

  • по-строги контроли = по-висока сигурност
  • но също така = по-висок риск от оперативни прекъсвания

В контекста на нарастващи атаки чрез компрометирани драйвери, действията на Microsoft са логични.
Но липсата на гъвкавост и прозрачност води до обратен ефект.

Какво означава това за бизнеса

Организациите трябва да отчетат:

  • риска от зависимост от централизирани платформи
  • нуждата от планове за непрекъсваемост (business continuity)
  • алтернативни механизми за разпространение на критични обновления
  • мониторинг на достъпа до ключови доставчици
e-security.bg

Подобни

Критична zero-day уязвимост в Gogs излага частни репозитории
9.06.2026
cybersecurity2
Верига от три уязвимости позволява пълен контрол над Ubiquiti UniFi OS
9.06.2026
ai-generated-9296016_640
Критична уязвимост в Check Point VPN е използвана
9.06.2026
checkpoint-logo-transparan-1024x969
Критична уязвимост в Everest Forms Pro
8.06.2026
cyber-4444450_640
CISA предупреждава за активна експлоатация на уязвимост в SolarWinds Serv-U
8.06.2026
cisa
Cisco c активно експлоатирана 0-day уязвимост в Catalyst SD-WAN Manager
8.06.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy